Conformité au RGPD

DerniÚre mise à jour le 1 août 2026

DerniĂšre mise Ă  jour : 1er juillet 2026

AirportFusion est exploitĂ© depuis l’Union europĂ©enne et s’engage Ă  une conformitĂ© totale avec le RĂšglement (UE) 2016/679 (RGPD). Cette page rĂ©sume notre dispositif de conformitĂ©. Pour une vue complĂšte de ce que nous traitons et pourquoi, consultez notre Politique de confidentialitĂ©.

1. Notre rĂŽle

  • Pour le site web et les comptes voyageurs, AirportFusion est le responsable du traitement.
  • Pour l’API publique, lorsque votre application nous transmet des donnĂ©es Ă  caractĂšre personnel de vos propres utilisateurs finaux (par exemple des adresses qu’ils saisissent), vous ĂȘtes le responsable du traitement et AirportFusion agit en qualitĂ© de sous-traitant, traitant ces donnĂ©es uniquement pour exĂ©cuter des recherches pour votre compte.

2. Principes de protection des données que nous appliquons

  • Minimisation des donnĂ©es — nous ne collectons que ce dont le Service a besoin. La recherche anonyme fonctionne sans compte.
  • Pseudonymisation et anonymisation — les adresses IP sont hachĂ©es de maniĂšre irrĂ©versible avant stockage ; les sessions statistiques utilisent des identifiants alĂ©atoires ; les requĂȘtes IA ne contiennent aucun identifiant de compte.
  • Limitation de la conservation — chaque catĂ©gorie de donnĂ©es a une durĂ©e de conservation dĂ©finie (voir § 6).
  • SĂ©curitĂ© dĂšs la conception — TLS en transit, secrets chiffrĂ©s au repos, hachage bcrypt des mots de passe, permissions d’administration fondĂ©es sur les rĂŽles, journalisation d’audit des actions d’administration.
  • Transparence — cette page, la Politique de confidentialitĂ© et la Politique relative aux cookies dĂ©crivent tous les traitements en langage clair.

3. Sous-traitants et sous-traitants ultérieurs

| Sous-traitant | FinalitĂ© | Localisation / mĂ©canisme de transfert | | --- | --- | --- | | Stripe | Paiements, abonnements, facturation | États-Unis/UE — cadre de protection des donnĂ©es UE–États-Unis, CCT | | OpenAI | Recommandations d’itinĂ©raires par IA (contexte de recherche pseudonymisĂ© uniquement) | États-Unis — CCT ; donnĂ©es de l’API non utilisĂ©es pour l’entraĂźnement des modĂšles | | Prestataire d’envoi d’e-mails | E-mails transactionnels | UE ou couvert par le DPF/les CCT | | Prestataire d’hĂ©bergement / base de donnĂ©es | Infrastructure applicative | UE |

Nous concluons avec chaque sous-traitant un accord de traitement des donnĂ©es conforme Ă  l’article 28 et rĂ©examinons cette liste avant tout ajout.

4. Transferts internationaux

Lorsque des donnĂ©es quittent l’EEE (Stripe, OpenAI), les transferts s’appuient sur des dĂ©cisions d’adĂ©quation (cadre de protection des donnĂ©es UE–États-Unis) et/ou sur les clauses contractuelles types, avec des mesures techniques supplĂ©mentaires (pseudonymisation, minimisation) appliquĂ©es aux donnĂ©es transfĂ©rĂ©es.

5. Vos droits et comment les exercer

En vertu des articles 15 Ă  22 du RGPD, vous pouvez demander :

  • l’accĂšs — une copie des donnĂ©es Ă  caractĂšre personnel que nous dĂ©tenons Ă  votre sujet ;
  • la rectification — la correction des donnĂ©es inexactes (une grande partie est modifiable directement dans votre compte) ;
  • l’effacement — la suppression de votre compte et des donnĂ©es Ă  caractĂšre personnel associĂ©es ;
  • la limitation — la restriction du traitement le temps qu’un diffĂ©rend soit rĂ©solu ;
  • la portabilitĂ© — vos donnĂ©es de compte et de recherche dans un format lisible par machine ;
  • l’opposition — aux traitements fondĂ©s sur l’intĂ©rĂȘt lĂ©gitime, y compris les statistiques ;
  • le retrait du consentement — Ă  tout moment, pour les traitements fondĂ©s sur le consentement, tels que les cookies facultatifs.

Adressez vos demandes Ă  l’adresse e-mail d’assistance publiĂ©e sur ce site, depuis l’adresse liĂ©e Ă  votre compte (ou avec une preuve d’identitĂ© Ă©quivalente). Nous rĂ©pondons dans un dĂ©lai d’un mois, prorogeable de deux mois supplĂ©mentaires pour les demandes complexes, auquel cas nous vous en expliquerons la raison.

Vous avez Ă©galement le droit d’introduire une rĂ©clamation auprĂšs d’une autoritĂ© de contrĂŽle — en France, la CNIL (www.cnil.fr), ou l’autoritĂ© de votre rĂ©sidence habituelle.

6. Calendrier de conservation (synthĂšse)

| DonnĂ©es | Conservation | | --- | --- | | DonnĂ©es de compte | DurĂ©e de vie du compte + 30 jours | | Journaux de recherche | Jusqu’à 24 mois, puis suppression ou anonymisation | | ÉvĂ©nements statistiques | Jusqu’à 14 mois | | Enregistrements d’utilisation de l’API | Jusqu’à 36 mois (justificatifs de facturation) | | Factures | 10 ans (obligation lĂ©gale) | | Journaux d’e-mails | Jusqu’à 12 mois | | Journaux d’audit | Jusqu’à 24 mois |

7. Violations de données à caractÚre personnel

Nous disposons d’une procĂ©dure de rĂ©ponse aux incidents. Lorsqu’une violation est susceptible d’engendrer un risque pour vos droits et libertĂ©s, nous en notifions l’autoritĂ© de contrĂŽle compĂ©tente dans les 72 heures suivant sa dĂ©couverte (article 33) et informons les utilisateurs concernĂ©s dans les meilleurs dĂ©lais (article 34).

8. Délégué à la protection des données

Si un DPO est dĂ©signĂ©, ses coordonnĂ©es sont publiĂ©es ici et communiquĂ©es Ă  l’autoritĂ© de contrĂŽle. Dans l’intervalle, les questions relatives Ă  la protection des donnĂ©es sont traitĂ©es par notre Ă©quipe dĂ©diĂ©e, joignable Ă  l’adresse e-mail d’assistance publiĂ©e sur ce site.

ConformitĂ© au RGPD — AirportFusion